pharosnetwsworks.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di pharosnetwsworks.com
Il dominio pharosnetwsworks.com sembra presentare una pagina di destinazione in stile login che imita visivamente il branding di X, inclusi un grande logo X e opzioni di accesso come telefono, Google e Apple. In base allo screenshot e alle risorse collegate, la pagina potrebbe anche fare riferimento a materiali associati all'ecosistema Pharos, inclusi link a documentazione, carriere e pagine di policy relative a Pharos.
Il nome di dominio stesso appare insolito e potrebbe essere inteso a somigliare a un nome legittimo correlato a Pharos pur ospitando contenuti di accesso non correlati. Questa combinazione di elementi di branding e richieste di inserimento dell'account suggerisce che il sito possa essere progettato per acquisire le credenziali degli utenti o reindirizzare i visitatori attraverso un flusso di onboarding ingannevole, anziché operare come un servizio indipendente e chiaramente identificato.
Valutazione sicurezza di pharosnetwsworks.com
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 14 su 90 motori di sicurezza, con molte di queste rilevazioni che lo classificano come phishing o malevolo. Inoltre, la scansione malware ha riportato numerosi file e link sospetti, e i controlli sulle blacklist hanno mostrato presenze in 2 database di minacce, sebbene diverse altre fonti di blacklist risultassero pulite.
La pagina mostrata nello screenshot somiglia molto all'esperienza di login di X, ma è ospitata su un dominio diverso e dall'aspetto non correlato. Questo tipo di somiglianza visiva può indicare una pagina imitativa destinata a raccogliere dettagli dell'account o altre informazioni sensibili. Il dominio è anche molto recente, non classificato per traffico rilevante e utilizza uno schema di denominazione che potrebbe essere fuorviante.
Sebbene la presenza di HTTPS non sia insolita e non indichi di per sé legittimità, i risultati complessivi della scansione indicano un profilo a rischio più elevato. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato Let's Encrypt valido, e sembra essere servito tramite infrastruttura Cloudflare utilizzando nameserver Cloudflare e un indirizzo IP ospitato da Cloudflare. Il server web è stato identificato come cloudflare envoy, e il certificato era valido fino alla fine del 2026. DNSSEC sembra non essere firmato.
Dal punto di vista della sicurezza, le principali preoccupazioni non riguardano la configurazione TLS ma gli indicatori circostanti: un'età di registrazione molto recente, molteplici rilevazioni correlate al phishing da parte dei motori di sicurezza, riferimenti sospetti a script e asset nella scansione malware e un branding che appare incoerente con il nome di dominio. Questi fattori possono essere più rilevanti per la valutazione del rischio rispetto alla configurazione di hosting di base.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?